OCI GoldenGate-Konnektivität

Hier erfahren Sie, wie OCI GoldenGate mit anderen Services und Technologien verbunden wird.

Verbindung zu Ihrem Deployment herstellen

Oracle Cloud Infrastructure-(OCI-)GoldenGate-Deployments befinden sich in einem sicheren Bereich in OCI außerhalb Ihres Mandanten, und das zugehörige Netzwerk ist nicht mit Ihrem Netzwerk verbunden. Wenn Sie ein Deployment erstellen, müssen Sie ein privates Subnetz auswählen, in dem ein privater Endpunkt mit einer privaten IP für das Deployment erstellt wird. Sie können über diese private IP über den TCP-Port 443 auf das GoldenGate-Deployment zugreifen.

Standardmäßig wird die gesamte Netzwerkkonnektivität zu OCI GoldenGate mit TLS verschlüsselt, wenn Sie eine Verbindung zur Konsolen-URL des Deployments herstellen. Der Domainname der Konsolen-URL wird im DNS-Resolver des ausgewählten VCN für die private IP des Deployments registriert.

Optional können Sie den öffentlichen Zugriff auf Ihr GoldenGate-Deployment aktivieren. Sie müssen ein öffentliches Subnetz im selben VCN auswählen wie der private Endpunkt des Deployments, und OCI GoldenGate erstellt einen flexiblen Load Balancer mit einer öffentlichen IP im ausgewählten Subnetz. Weitere Informationen finden Sie unter Deployment erstellen.

Sie können über eine Deployment-Konsole auf ein OCI GoldenGate-Deployment zugreifen. Die Verbindung zur Deployment-Konsole wird über HTTPS über Port 443 hergestellt. OCI GoldenGate stellt mit den Standardports 1521 oder 1522 eine Verbindung zu Oracle-Datenbanken her. MySQL-Datenbanken verwenden dazu den Standardport 3306. Bei Big-Data-Zielen stellt OCI GoldenGate über Port 443 eine Verbindung her.

Beschreibung von ggs-network-diagram.png folgt

Beschreibung der Abbildung ggs-network-diagram.png

Verbindung zu Quelle und Zielen herstellen

Wenn Sie Verbindungen erstellen, müssen Sie eine Trafficweiterleitungsmethode angeben. Zur Auswahl stehen:

Verbindung zu öffentlichen Datenquellen und -zielen herstellen

Der Traffic von GoldenGate durchläuft immer Ihr VCN, unabhängig von der Routingmethode der Verbindung oder dem Speicherort der Datenquelle oder des Ziels. Wenn Sie eine Verbindung zu öffentlichen Datenbanken herstellen möchten, stellen Sie Folgendes sicher:

Der Datenverkehr Ihrer Verbindung stammt von der öffentlichen IP-Adresse des NAT-Gateways. Wenn Sie die Netzwerkzugriffskontrolle für die Quell- oder Zieldatenbank aktivieren möchten, müssen Sie die Konnektivität von dieser IP-Adresse aus aktivieren.

Auf einige öffentliche OCI-Services wie Autonomous AI Database und OCI Streaming kann sowohl über ein NAT-Gateway als auch über ein Servicegateway zugegriffen werden. Wenn beide in einem VCN verfügbar sind, wird die spezifischere Route verwendet, das NAT-Gateway. Wenn das NAT-Gateway verwendet wird, muss die Access-Control-Liste (ACL) der Zieldatenbank Verbindungen aus dem VCN aktivieren (siehe Einschränkungen und Hinweise zur Access-Control-Liste).

Überlegungen zum Netzwerk

Für Oracle GoldenGate gelten folgende Netzwerkanforderungen:

Beispiele für Konnektivität

Beispiel: Replikation von Oracle On Premise in Autonomous AI Lakehouse

Beschreibung von network-onprem-adw.png folgt

Beschreibung der Abbildung network-onprem-adw.png

In diesem Beispiel ist der Zugriff auf das OCI GoldenGate-Deployment über das öffentliche Internet über Port 443 möglich.

Wie oben erwähnt, müssen Sie die entsprechenden Subnetzsicherheitsregeln hinzufügen, um die Konnektivität von den Ingress-IPs-Adressen zuzulassen, die auf der Seite "Verbindungsdetails" in der privaten IP des Datenbankknotens aufgeführt sind. Alle angegebenen FQDNs müssen im ausgewählten Subnetz aufgelöst werden können.

Um eine Verbindung zu Autonomous AI Lakehouse (ALK) herzustellen, erstellt OCI GoldenGate auch einen privaten Endpunkt über Port 1522, es sei denn, Sie haben "Sicherer Zugriff von überall" ausgewählt.

Beispiel: Replikation von der autonomen KI-Transaktionsverarbeitung in Autonomous AI Lakehouse

Beschreibung von network-atp-adw.png folgt

Beschreibung der Abbildung network-atp-adw.png

In diesem Beispiel kann nur über einen privaten Endpunkt innerhalb des OCI-Netzwerkes oder über einen Bastionhost, der Zugriff auf OCI-Ressourcen sichert, auf das OCI GoldenGate-Deployment zugegriffen wird. Weitere Informationen finden Sie unter Mit einer privaten IP eine Verbindung zu Oracle Cloud Infrastructure GoldenGate herstellen.

Um eine Verbindung zu Autonomous AI Transaction Processing (ATP) und Autonomous AI Lakehouse (ALK) herzustellen, erstellt OCI GoldenGate private Endpunkte über Port 1522, es sei denn, Sie haben "Sicherer Zugriff von überall" ausgewählt.

Wenn Sie beim Erstellen der Verbindung die autonome KI-Datenbank auswählen, wird der private Endpunkt automatisch erstellt. Andernfalls können Sie die Konfiguration der autonomen KI-Datenbank manuell eingeben und "Gemeinsamer Endpunkt" auswählen, um den privaten Endpunkt des Deployments wiederzuverwenden, der im Subnetz erstellt wurde, das bei der Deployment-Erstellung ausgewählt wurde. Die entsprechenden Subnetz-Sicherheitsregeln und die DNS-Auflösungskonfiguration liegen in Ihrer Verantwortung innerhalb dieses Subnetzes.

Beispiel: Replikation von Azure SQL Managed Instance in Autonomous AI Transaction Processing

Beschreibung von network-azuresql-atp.png folgt

Beschreibung der Abbildung network-azuresql-atp.png

In diesem Beispiel ist der Zugriff auf das OCI GoldenGate-Deployment über das öffentliche Internet über Port 443 möglich.

Wie bereits erwähnt, müssen Sie die entsprechenden Subnetzsicherheitsregeln hinzufügen, um die Konnektivität von den Ingress-IPs-Adressen zuzulassen, die auf der Seite "Verbindungsdetails" in der privaten IP des Datenbankknotens aufgeführt sind. Alle angegebenen FQDNs müssen im ausgewählten Subnetz aufgelöst werden können.

In diesem Beispiel durchläuft der Netzwerktraffic eine private Verbindung zwischen OCI und Azure mit FastConnect und ExpressRoute. Port 1433 wird für private Verbindungen verwendet. Verbindungen zur von Azure SQL verwalteten Instanz über das öffentliche Internet verwenden normalerweise Port 3342.

Um eine Verbindung zur autonomen KI-Transaktionsverarbeitung (ATP) herzustellen, erstellt OCI GoldenGate einen privaten Endpunkt über Port 1522, es sei denn, Sie haben "Sicherer Zugriff von überall" ausgewählt.